
Сканер на основе Python, который проверяет сайты WordPress на CVE-2025-4606, уязвимость повышения привилегий в теме Sala, позволяющую неавторизованный захват учетной записи через сброс пароля.
Этот инструмент используется для проверки уязвимости CVE-2025-4606 в WordPress, использующем тему Sala – Startup & SaaS WordPress Theme. Эта уязвимость позволяет повышать привилегии (Privilege Escalation) через захват учётной записи (Account Takeover), поскольку тема не выполняет корректную проверку личности пользователя перед обновлением таких чувствительных данных, как пароль. В результате неаутентифицированный атакующий может изменить пароль другого пользователя, включая администратора, что может привести к полному захвату веб-сайта.
Разработчик: Ohang
Благодарность: @C4p333
Назначение: исследования в области безопасности и использование в образовательных целях
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py